Το σχέδιο «Privacy by Design» της FTC: Τι πρέπει να γνωρίζετε

carrier-iq-privacy

Η Ομοσπονδιακή Επιτροπή Εμπορίου (FTC) απελευθερώθηκε σήμερα η τελική έκθεσή του για το απόρρητο. Μια ενημερωμένη και αναθεωρημένη έκδοση της προκαταρκτικής έκθεσης που κυκλοφόρησε η FTC τον Δεκέμβριο του 2010, η νέα έκθεση (pdf), με την ονομασία «Προστασία του απορρήτου των καταναλωτών σε μια εποχή ταχείας αλλαγής», περιγράφει τους νόμους που αφορούν βιβλία που αφορούν το απόρρητο των χρηστών και περιγράφουν λεπτομερώς ένα πλαίσιο για το πώς οι επιχειρήσεις των ΗΠΑ μπορούν να προστατεύσουν καλύτερα τον χρήστη δεδομένα. Αν και η έκθεση δεν θεσπίζει νέους κανόνες, παρέχει μια ολοκληρωμένη ματιά στον τρόπο με τον οποίο η ομοσπονδιακή κυβέρνηση προσπαθεί να χειριστεί το απόρρητο στην εποχή του Ιστού και των εφαρμογών. Αντί να σας κάνουν να διαβάσετε ολόκληρη την αναφορά, ακολουθεί μια ανάλυση των πιο σημαντικών στοιχείων που θα μπορούσαν να έχουν επίδραση στη ζωή σας στο διαδίκτυο.

Ποιος είναι μέσα, ποιος είναι έξω

Το πλαίσιο πολιτικής που περιγράφεται από την FTC ισχύει για όλες σχεδόν τις εταιρείες «που συλλέγουν ή χρησιμοποιούν δεδομένα καταναλωτών που μπορούν εύλογα να συνδεθούν με έναν συγκεκριμένο καταναλωτή, υπολογιστή ή άλλη συσκευή." Λόγω της οικονομικής επιβάρυνσης των προτάσεων στο famework, η FTC ενημέρωσε αυτήν την τελική έκδοση της έκθεσης για να αποκλείσει επιχειρήσεις που συλλέγουν δεδομένα από λιγότερους από 5.000 πελάτες ετησίως και μην "μοιράζονται δεδομένα με τρίτους". Με άλλα λόγια, η πρόταση ισχύει για σχεδόν κάθε υπηρεσία που εσυ χρησιμοποιεις.

Προτεινόμενα βίντεο

Απόρρητο βάσει σχεδίου

Στο επίκεντρο των συστάσεων της FTC είναι ότι οι εταιρείες θα πρέπει να δημιουργήσουν προστασία απορρήτου στις επιχειρήσεις και τις υπηρεσίες τους από την αρχή. Αυτό περιλαμβάνει «ασφάλεια δεδομένων, εύλογα όρια συλλογής, πρακτικές διατήρησης και απόρριψης ήχου και ακρίβεια δεδομένων». Επιπλέον, η FTC συνιστά στις εταιρείες να διατηρούν αυτά τα πρότυπα για τη διαχείριση δεδομένων για τη διάρκεια ζωής ενός προϊόντος ή υπηρεσία.

Σχετίζεται με

  • Έχετε πρόβλημα απορρήτου, λέει ο επίτροπος της FTC στην Apple και στο Facebook

Do-Not-Track

Αν και το να ζητάμε από τις επιχειρήσεις να χτίζουν με γνώμονα το απόρρητο είναι σίγουρα καλή συμβουλή, δεν ανταποκρίνεται σε όλα την επιχείρηση που είναι ήδη σε λειτουργία και λειτουργεί με πλήρη ισχύ, και κάνει ελάχιστα για να βοηθήσει τους χρήστες να προστατεύσουν τους εαυτούς τους. Εκεί μπαίνει το Do Not Track. Για όσους από εσάς βρίσκονται στο σκοτάδι, το Do Not Track είναι μια τεχνολογία που επιτρέπει στους χρήστες να εξαιρεθούν από την παρακολούθηση της δραστηριότητάς τους στον Ιστό από ιστότοπους που δεν επισκέπτονται. Η FTC λέει ότι οι χρήστες του Διαδικτύου θα έχουν «μια εύκολη στη χρήση και αποτελεσματική» επιλογή Do Not Track μέχρι το τέλος του τρέχοντος έτους.

Προγράμματα περιήγησης: Η FTC λέει ότι έχει σημειωθεί «σημαντική πρόοδος» στον τομέα της εφαρμογής Do Not Track, με Οι Mozilla, Microsoft και Apple κυκλοφορούν όλες τις ενημερωμένες εκδόσεις του προγράμματος περιήγησής τους με τεχνολογία Do Not Track ενσωματωμένο. Ο Firefox του Mozilla για Android περιλαμβάνει επίσης τη λειτουργία "Να μην παρακολουθείτε".

Digital Advertising Alliance: Η Digital Advertising Alliance ή DAA, η οποία αντιπροσωπεύει περίπου το 90 τοις εκατό όλων των ιστότοπων που χρησιμοποιούν διαφήμιση, έχει συμφωνήσει να σέβεται το Do Not Track, καθώς και τις ρυθμίσεις του προγράμματος περιήγησης που εμποδίζουν τα δεδομένα συλλογή. Επιπλέον, το DAA έχει δημιουργήσει ένα εικονίδιο που θα εμφανίζεται σε διαφημίσεις που σχετίζονται με το DAA, στο οποίο οι χρήστες μπορούν να κάνουν κλικ για να δουν τους τύπους δεδομένων που συλλέγονται. Τέλος, η DAA συμφώνησε να περιορίσει τη δευτερεύουσα χρήση των συλλεγόμενων δεδομένων στις πιστωτικές εκθέσεις και στους ελέγχους ιστορικού των εργοδοτών.

W3C: Η Κοινοπραξία του Παγκόσμιου Ιστού (W3C), ο διεθνής οργανισμός προτύπων για το Διαδίκτυο, συμφώνησε να εργαστεί σε ένα πρότυπο που έχει αναπτυχθεί από τη βιομηχανία τεχνολογία για το Do Not Track, η οποία θα καταστήσει ευκολότερη την εφαρμογή και ελπίζουμε να αναιρέσει την ανάγκη για έναν νόμο που απαιτεί τη χρήση του Do Not Πίστα.

Καλύτερες πολιτικές απορρήτου

Η FTC καταλήγει στο συμπέρασμα ότι οι περισσότερες πολιτικές απορρήτου είναι «γενικά αναποτελεσματικές» στο να εξηγούν στους χρήστες τους τύπους πληροφοριών που παραδίδουν στις εταιρείες επειδή Τα περισσότερα είναι «πολύ μακριά, είναι δύσκολο να κατανοηθούν και δεν έχουν ομοιομορφία». Για το λόγο αυτό, η FTC προτείνει ότι όλες οι πολιτικές απορρήτου «πρέπει να είναι πιο σαφείς, πιο σύντομες και περισσότερο τυποποιημένο». Η απλοποίηση και η συντόμευση των πολιτικών απορρήτου συνιστάται ιδιαίτερα για υπηρεσίες που έχουν πρόσβαση μέσω φορητών συσκευών, οι οποίες έχουν μικρότερες οθόνες. Δυστυχώς, αυτή τη στιγμή, υπάρχει μεγάλη διαφωνία στον κλάδο για το πώς να επιτευχθεί αυτό.

Αυξημένη διαφάνεια στους μεσίτες δεδομένων

Η FTC λέει ότι θα προωθήσει «στοχευμένη νομοθεσία» που θα απαιτήσει όλους τους μεσίτες δεδομένων — σκιώδεις εταιρείες που συλλέγουν και πωλούν εκπληκτικά (μερικές φορές προβληματική) γκάμα δεδομένων χρηστών σε εμπόρους μάρκετινγκ, οργανισμούς μέσων ενημέρωσης, κυβέρνηση και άλλους — για να είναι εύκολο για τους χρήστες να βλέπουν πώς και ποιες είναι οι πληροφορίες συγκεντρωμένος. Ως μέρος αυτού του σχεδίου, η Επιτροπή επιδιώκει να δημιουργήσει έναν κεντρικό ιστότοπο όπου οι μεσίτες δεδομένων θα μπορούν να «αναγνωριστούν τους καταναλωτές και να περιγράψετε τον τρόπο με τον οποίο συλλέγουν και χρησιμοποιούν δεδομένα καταναλωτών», καθώς και να δώσετε λεπτομέρειες σχετικά με το ποιος μπορεί να έχει πρόσβαση σε αυτά πληροφορίες.

Εκτός από το να επιτρέπει στους χρήστες να βλέπουν ποια από τα προσωπικά τους δεδομένα συλλέγονται, η FTC προτείνει επίσης να επιτραπεί στους χρήστες να έχουν πρόσβαση στα δεδομένα και να διορθώνουν σφάλματα ή να αλλάζουν ασυνέπειες. Όπως και με τις πολιτικές απορρήτου, οι περισσότερες εταιρείες με τις οποίες μίλησε η FTC είπαν ότι αυτή ήταν μια καλή ιδέα, αλλά διαφώνησαν για το πώς να συμβεί αυτό.

Πολλές από τις εταιρείες και τους οργανισμούς με τους οποίους μίλησε η FTC ήθελαν επίσης να περιορίσουν τη δυνατότητα πρόσβασης των χρηστών και να επεξεργαστείτε όλους τους τύπους δεδομένων, αντί να περιορίσετε αυτήν τη δυνατότητα για οικονομικά αρχεία και άλλα "ευαίσθητα" δεδομένα. Είπαν ότι η παροχή στους χρήστες της δυνατότητας πρόσβασης σε όλα τα δεδομένα θα ήταν πολύ δαπανηρή. Η FTC συμφωνεί ότι η πρόσβαση στα δεδομένα θα πρέπει «να είναι ανάλογη με την ευαισθησία και την προβλεπόμενη χρήση των δεδομένων».

Θα αλλάξει κάτι αυτή η αναφορά;

Όχι από μόνο του. Όπως διευκρινίζει η FTC, αυτή η πρόταση είναι ακριβώς αυτό — ένα σύνολο ιδεών για το πώς πρέπει να λειτουργούν τα πράγματα, όχι ένα σύνολο κανόνων. Αυτό σημαίνει ότι η αναφορά δεν έχει άμεσο αντίκτυπο για τις εταιρείες ή τον τρόπο επεξεργασίας των δεδομένων σας. δεν έχει θεσπιστεί μηχανισμός επιβολής. Σκοπός του, ωστόσο, είναι να εξηγήσει στον κλάδο της τεχνολογίας τι περιμένει η ομοσπονδιακή κυβέρνηση να κάνει οικειοθελώς, και τι είδους νομοθεσία ελπίζει η Επιτροπή να θεσπίσει το Κογκρέσο για να βοηθήσει στην προστασία των καταναλωτών από τα ζηλωτά δεδομένα συλλέκτες.

Συνιστούμε ανεπιφύλακτα σε όλους να διαβάσουν ολόκληρη την έκθεση (pdf) οι ίδιοι — είναι λίγο μακρύ και μάλλον βαρετό. Παρέχει όμως την καλύτερη ματιά στην κατάσταση του διαδικτυακού απορρήτου και προς τα πού μπορεί να κατευθυνθεί.

Συστάσεις των συντακτών

  • Τι είναι το Vudu; Εδώ είναι όλα όσα πρέπει να γνωρίζετε
  • Τι είναι ο Ζυγός; Δείτε τι πρέπει να γνωρίζετε για το νέο κρυπτονόμισμα του Facebook